3 votes

Accès à l'espace de noms DFS depuis un autre domaine (crossdomain) sur Windows Server 2008

Notre configuration actuelle comprend une machine "principale" et deux serveurs web. La machine principale a un espace de nom DFS appelé 'foo' que les deux serveurs web utilisent comme répertoire webroot.

Cela fonctionne comme un charme si je tape \mainserver\foo sur une machine du même domaine, mais malheureusement, nos développeurs sont rattachés à un domaine différent et ils obtiennent un message "Windows ne peut pas accéder à l'ordinateur". \mainserver\foo assurez-vous que votre orthographe est correcte".

Y a-t-il un moyen de contourner ce problème ? Peut-être en ajoutant la confiance entre les deux domaines ou autre chose ?

Tout est configuré avec Windows Server 2008 Standard et les clients sont tous sous Windows 7.

Salutations

0 votes

Cela ressemble à un problème de résolution de nom pour moi. Les développeurs peuvent-ils résoudre le nom mainserver ? Que se passe-t-il lorsqu'ils font un ping sur le nom mainserver ?

0 votes

Pas seulement en essayant de rechercher 'mainserver', mais ils peuvent le faire avec 'mainserver.domain.company.com', c'est-à-dire le nom complet. Mais ils ne peuvent pas ouvrir le dossier même s'ils tapent \\mainserver.domain.company.com\foo

0 votes

Je suis un peu perdu, ont-ils une résolution de nom pour mainserver.domain.company.com ? Si oui, la résolution est-elle correcte ? Y a-t-il des pare-feu entre eux et le serveur ?

1voto

qJake Points 303

Vous aurez besoin d'une confiance entre les domaines, à moins que vous ne soyez prêt à fournir des informations d'identification alternatives lorsque vous y êtes invité. Si vous avez le même nom d'utilisateur et le même mot de passe dans les deux domaines, vous pouvez vous authentifier en utilisant NTLM même sans confiance.

Le port 445 est le seul utilisé par DFS. Je ferais une trace du réseau du côté client pour voir jusqu'où vous pouvez aller. Voir https://docs.microsoft.com/en-us/archive/blogs/josebda/understanding-Windows-server-2008-dfs-n-by-analyzing-network-traces pour plus de détails sur le déchiffrage de la trace du réseau.

0 votes

Nous sommes très heureux de fournir des références, donc ce n'est pas un problème. et nous avons accès aussi \\mainserver.domain.company.com\c $ après avoir saisi les informations d'identification, mais pas l'espace de nom. c'est-à-dire. \\mainserver.domain.company.com\foo mais je vais essayer d'ouvrir le port 445 et voir si cela fait une différence.

0 votes

Si vous pouvez accéder à C$, cela prouve que le 445 est ouvert. Je regarderais quand même la trace du réseau.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X